在Windows(Kali)Linux上安装Tor并搜索The Dark Web

Surface Web,Deep Web和Dark Web之间的区别 什么是Surface Web 如您在图像中所见,Surface Web仅占Web的4%。然后,这就是大多数人每天都会访问的网络。如果您已经考虑过Surface Web的规模,那真是不可思议。 Surface Web是Internet的一部分,它可供一般大众使用,并且可以使用标准Web搜索引擎进行搜索。 什么是深网 深层的网络就像声音一样,在表面之下,而不是完全黑暗的 “ 信息金矿 ” Deep Web包含搜索引擎不可见的内容。以下是深层网络中的一些示例: 您的个人电子邮件帐户 的内容您的网上银行帐户的内容 医疗记录 公司存储在其私人数据库中 的数据社交媒体帐户的 内容科学和学术数据库中包含的内容 法律文件 深度网络中存在的很多内容都包含您可能不希望在网络搜索中出现的信息(例如您的支票帐户信息),因为这些信息是私有的并且可能会被滥用。 如果您必须通过提供用户名,密码或其他某种身份验证来登录到您的帐户之一,则访问的信息可在Deep Web上找到。 什么是暗网 Dark Web – Darknet是一个不同的故事。Dark Web 具有高度的匿名性。它承载无害的活动和内容,以及许多犯罪活动。 Dark Web还托管许多合法公司,例如《纽约时报》 和 Facebook ,这些公司提供基于Tor的服务,以及通常可以通过加入国际象棋俱乐部 或 BlackBook(一种被称为“ Tor Facebook”的社交网络)提供的良性内容 。黑暗网并不总是网络犯罪的代名词。 要进入Darknet,您需要一个Tor浏览器(稍后将对此进行详细介绍) 黑暗网的黑暗面 黑暗湿地也是一个可能发现非法毒品和服务的地方,更糟的是。 还可以购买信用卡号,所有类型的毒品,枪支和其他武器,假币,被盗的订阅凭证,被黑的Netflix帐户以及可帮助您闯入他人计算机的软件和脚本。也可以用$ 500的价格购买到$ 50,000的美国银行帐户的登录凭据,用$ 600的价格购买$ 3,000的伪造$ 20的钞票,用$ 500的价格购买七张预付借记卡,每张都具有$ 2,500的余额(快递包括在内)。您可以雇用黑客为您攻击计算机。您可以购买用户名和密码。不幸的是,在黑暗网络上也发生了许多其他严重犯罪。 这里是一些要考虑的安全问题。 犯罪要素。 您有机会找到由罪犯经营的网站。除了销售非法商品和服务之外,他们还可能试图剥削您并从您那里窃取。 可疑链接。如果单击任何链接,您可能会被带到您可能不想看到的材料。单击链接或下载文件也有可能使您的设备感染恶意软件。 执法部门。执法人员在暗网上进行操作,以抓捕从事犯罪活动的人。就像黑暗网络上的其他人一样,执法人员可以在匿名的斗篷下进行工作。 有关暗网的一些常见问题 谁启动了暗网? 该 暗网 是 建立 美国政府在90年代中期。因此,间谍可以完全匿名地分发信息。美国军事研究人员开发了称为Tor(洋葱路由器)的技术,并将其发布到公共领域,供所有人使用。 黑暗网有多大 一位荷兰研究人员称,互联网至少包含65亿个被搜索引擎索引的网站。其余的称为深层网络,可能比表面互联网大500倍。

由于冠状病毒的压力,Tor Project解雇了三分之一的员工

Tor隐私浏览器背后的组织Tor Project周五宣布,由于冠状病毒(COVID-19)大流行造成的经济负担,将裁员三分之一。 Tor项目执行董事Isabela Bagueros周五在其网站上发表的声明中说:“ Tor与世界上的许多地方一样,都陷入了COVID-19危机。” “与其他许多非营利组织和小型企业一样,这场危机使我们深受打击,我们不得不做出一些艰难的决定。我们不得不放弃了13名出色的人,这些人帮助Tor遍及了全球数百万人。” Bagueros说过。 “我们将由22人组成的核心团队向前迈进。” Bagueros表示,尽管裁员,但目前的团队将能够继续运行其服务器和软件。这包括Tor匿名网络和Tor浏览器套件。 Tor项目的决定是任何人都可以看到的决定。总部位于美国的非营利组织完全依靠捐款生存。 每年,该项目都会开展年终捐赠运动,以期增加下一年的财务状况。 由于大多数捐赠者(用户,美国政府和私营部门)都专注于自己生存在COVID-19经济危机中,因此Tor小组似乎在筹集资金以应对大流行时遇到了问题。 Tor项目并不是经历艰难时期的唯一组织。其他公司也被迫解雇员工。这份名单包括大牌像特斯拉,百思买,GAP,梅西,Yelp的,迪斯尼,Vox的媒体,和其他许多人。

什么是暗网?什么是Tor?

1.什么是暗网? Darknet是Internet上的隐藏网络,其中的连接仅使用非标准端口和唯一的自定义数据传输协议在受信任的对等方之间建立。 “暗网”一词经常与“暗网”(英语暗网,“暗网”)互换使用。Darkweb是指万维网的那一部分,可以通过覆盖网络(即“ darknet”本身)进行访问。 有时暗网(darkweb)混淆所谓的深网(Deep Web的) -网页是无法被搜索引擎索引的。与Darknet不同,不需要特定软件即可访问深度网络。 暗网与之完全相反,是所谓的可见或上层网络-互联网的一部分,由搜索引擎和公共领域建立索引。 2.暗网何时以及如何出现? 最初,“暗网”一词是指ARPANET网络上的计算机,该网络由美国国防部高级研究局(DARPA)于1969年创建。ARPANET是Internet的原型。对计算机网络(“市场”)进行了编程,可以从ARPANET接收消息,但是它们的地址不在网络列表中,并且不响应外部请求,因此保持“黑暗”状态。 由于在2002年发布了科学报告 “暗网与信息传播的未来”,“暗网”一词广受赞誉。其作者是Microsoft员工Brian Willman,Marcus Paynadu,Paul England和Peter Biddle。他们认为,暗网的存在是电子版权管理(DRM)技术发展的主要障碍,并且不可避免地会导致版权侵权。在该报告中,广义上将Darknet描述为需要特定协议才能获得访问权限且与上层或可见网络“平行”的任何网络。 广泛的术语“暗网”得到感谢媒体,与匿名交易丝绸之路区域,相关的IT谁谁工作从2011年该地区.onion匿名Tor网络中到2013年。 3.Darknet的用例是什么? Darknet用于绕过网络审查,内容过滤系统和监视。它还适用于文件共享。 政治异见者和罪犯都可以使用技术。 4.Darknet上使用了哪些匿名网络? 匿名暗网的总数未知。有许多用户的小型网络。 5.什么是Tor? Tor(The Onion Router的缩写)是最著名和最受欢迎的匿名暗网。这是一个支持洋葱路由的代理系统,洋葱路由是一种通过计算机网络进行匿名信息交换的技术。Tor使维护Internet上的匿名性成为可能,并保护用户流量免受分析。 6.Tor如何工作? 与常规浏览器不同,常规浏览器会立即将用户输入发送到服务器,从而允许第三方找出其位置,而在Tor浏览器中,数据是通过节点链(遍布世界的中间节点)传输的。该模型使跟踪变得非常复杂。 Tor架​​构 Tor网络过程: 启动之后,该程序将形成一个由三个随机节点组成的网络,流量将沿着该网络流动。发送请求后,数据将被三层加密覆盖(多层加密类似于灯泡的结构,因此TOR网络称为“洋葱”)。接收流量的第一个节点从其中“删除”了加密的上层。她学习了上一个节点和下一个节点的地址,之后它向他发送数据。重复该过程,数据到达最后一个网络节点-输出节点。输出节点执行完全解密,并将请求发送给收件人。通过相同的步骤,相同的步骤返回对请求的响应。 7.Tor是否提供完整的匿名性? Tor不提供绝对匿名性。节点看到了真实的IP地址,并且理论上可以被截获。通过将Tor与特殊的操作系统和VPN相结合,可以增强匿名性。 8.Tor是怎么来的? Tor的开发始于1995年,是美国政府在海军研究实验室的高性能计算系统中心(NRL)的要求下发起的,是Free Haven项目与国防部高级研究与发展部(DARPA)联合的一部分。源代码作为免费软件分发。 在2000年代初期,该项目称为The Onion Routing(Tor)。2002年10月,部署了路由器网络,到2003年底,该网络包括美国的十多个网络节点和德国的一个网络节点。 自2004年以来,人权组织“ 电子前沿基金会”为该项目提供了财务和信息支持。 2006年,非营利组织Tor Project成立,目的是在美国开发Tor网络。 在2008年,Tor浏览器出现了。 9.谁在资助Tor? 该项目的主要赞助商是美国国务院和国家科学基金会。资金的另一来源是捐款的收集,包括加密货币。 10.Tor项目如何发展? 项目团队致力于推广,鼓励使用Tor来保护自由获取信息和隐私的权利。 Tor项目管理部门反对网络犯罪:其代表与美国国际开发署,布鲁金斯学会,卡托研究所,比尔和梅琳达·盖茨基金会,趋势科技和比特币基金会一起是网络犯罪工作组的成员。 Tor得到了许多在线安全和隐私权活动家的支持,包括前NSA雇员Edward Snowden和WikiLeaks创始人朱利安·阿桑奇(Julian Assange)。 在Tor网络拥有大量销售毒品,武器,色情制品等的网站的借口下,各州的执法机构都在与之抗争。2014年,FBI向美国卡内基梅隆大学的研究人员支付了100万美元,以帮助他们取消对Tor用户的匿名化。 2017年,俄罗斯联邦通过了一项法律,要求包括Tor在内的匿名者阻止服务以及Roskomnadzor黑名单中的站点和服务,但Tor拒绝遵守此要求。 2019年7月,黑客组织0v1ru $ 入侵了 Saitek公司的服务器,该公司据说是俄罗斯特殊服务的承包商。黑客收到的文件包含有关俄罗斯当局许多旨在分析Tor网络流量的秘密项目的信息。 2019年10月,Tor管理部门对网络进行了大规模的“清理”,阻止了活动节点总数的13%。由于使用了过时的软件,他们陷入了困境。“清洁”旨在使网络更快,更安全。 在2019年11月,Tor发布了一个软件更新,该更新可能会自动阻止对过时节点的访问。另外,废弃的网络入口点也被阻止,其IP地址未在公共目录中列出。 2020年3月,隶属于俄罗斯Roskomnadzor的“主要射频中心” 开始研究限制网状网络,物联网网络和匿名协议的可能性。洋葱路由器(TOR),无形Internet项目(I2P),电报开放网络,Freenet,Zeronet,anoNet以及Yggdrasill,cjDNS,Briar,信号脱机和FireChat网状网络已包括在研究的技术列表中。 这项工作已委托给俄罗斯科学院的联邦研究中心“信息与管理”。920万卢布分配给专家,报告的截止日期设定为2020年6月30日。 俄罗斯在Tor用户方面仅次于伊朗,位居第二。在2019年,每天有超过33万俄罗斯人使用浏览器,占用户总数的17.39%。 11.还有哪些其他匿名暗网? Freenet是一个专为分散式分布式数据存储而设计的对等网络。 与Tor和I2P不同,Freenet仅在其自己的网络内提供匿名性。 Freenet中没有服务器,所有加密形式的数据都存储在用户的计算机中,这些计算机合并到一个公共池中(池)。用户提供其计算机的带宽和磁盘空间,用于发布或接收信息。Freenet使用类似于分布式哈希表的密钥路由来定位数据。 用户可以选择保护等级:该等级越低,连接速度越快,但是在这种情况下,数据保护会受到影响。

浏览暗网的快速指南

多亏了某个叫 “丝绸之路 “的网上药品交易市场,你可能已经意识到,互联网上还有另一个版本。任何普通的浏览器都无法访问,也无法被任何普通的搜索引擎收录。 它被称为 “暗网”,而不是与Deep Web混淆,后者是指由于付费墙或受密码保护的登录页面(如网上银行等)而无法正常访问的网站。 暗网有一些合法的合理用途,例如在专制政权统治的国家(如中国)保护持不同政见者和活动家的言论自由。但最主要的是,暗网被称为 “网络的黑暗底层”。其中有很多是由毒品、色情、赌博、打手和其他各种犯罪企业组成。 既然如此,你可能会问,如果你没有这个倾向,为什么它甚至值得看一看。我想说的是,即使只是出于好奇心,也值得去看一看。这是对另一个世界的迷人一瞥。 洋葱(Tor)浏览器 要访问暗网,您需要一个专门的浏览器。使用Firefox、Chrome或Safari浏览器是行不通的。要访问暗网,您需要使用洋葱浏览器(也就是Tor)。您可以通过到Tor网站下载并安装Tor浏览器。 作为一个经过修改的Firefox浏览器,Tor浏览器也可以访问普通的互联网网站,但其主要目的之一是访问暗网。Tor会通过多个 “Tor Relays”(虚拟专用网络)来保护你的位置,因此Tor的运行速度比普通浏览器慢得多。这就是你的隐私的代价。 黑暗网络的URLs 暗网运行在自己的URL格式上,即.onion格式。因此,普通链接可能是http://www.website.com,而暗网链接则是http://thg67klkk4ksl9s.onion. 正如您所看到的,暗网链接不使用.com或.net、.org或任何其他常见的网站域名结尾。而且暗网链接也没有像 “Google “或 “Yahoo “或 “eBay “这样的正式名称。 而是随机选择字符,这使得暗网网站很难被发现和猜测。这也是暗网对犯罪分子和其他想在雷达下活动的人有吸引力的部分原因。 由于暗网的网站时常会出现上下波动,而要想知道URL是不可能的,所以即使是暗网的搜索引擎也是出了名的不可靠。但是,如果你是一个在北京的博客,你不会希望你的网站被搜索引擎收录,让政府追踪你。 潜入黑暗之网 一旦你安装并打开了Tor浏览器(这非常简单,不需要特殊配置),就可以查看一些网站了。 在继续说下去之前,我应该说,虽然Tor是一个修改过的Firefox浏览器,但你不应该安装任何Firefox扩展。有两个扩展已经预装了 – NoScript 和 HTTPS Everywhere。它们是为了你的安全,不要安装任何其他扩展。 考虑到这一点,还要记住,黑暗的网络是互联网的狂野西部。没有任何规则,如果你冒险进入论坛和聊天室,你会遇到一些严重令人毛骨悚然的危险人物。 因此,请不要透露任何关于自己的个人身份信息,并对您点击的链接非常谨慎。例如,如果您点击了儿童色情网站,如果警方正在监控该网站,您将面临严重的法律风险。无知不是辩护理由。 搜索引擎及目录 几乎所有人都同意,最好从暗网入手的地方是Ahmia.fi。这是一个暗网搜索引擎,也可以在普通互联网上访问。 在暗网中寻找自己的方式包括只看搜索引擎和目录,基本上浏览,直到找到自己想要的东西为止。每个人都会有自己不同的兴趣爱好,所以送你一个特定的方向是没有意义的。 因此,这里有一些搜索目录和网页的列表,会让你在黑暗的网络兔子洞里乱窜。让我们在评论中知道你发现了什么。这些链接中的一些可能在您尝试访问时无法使用,但它们会在以后回来。 如果网站连续宕机,使用Ahmia搜索网站的新位置。 Not EvilTorchCandleThe Hidden Wiki TorLinksDeepDotWebOnionDir 在黑暗网络中有很多网页可以看,但我们显然不会告诉你去哪里买枪或假护照。因此,上面的链接是一个很好的起点,从那里开始,你就会立刻向着十几个不同的方向同时出发。 玩得开心,注意安全。

教你畅游暗网,但暗网不是个好地方

暗网,隐网,深网,听着很吓人,是吧。在媒体的推波助澜下,这些东西的确变得神秘而又不可触碰起来。但是,说实话,有什么难的呢,难道每个暗网用户都是计算机高手不成? 什么是暗网? 这里有点区别,倒不如这么说吧,无法直接由搜索引擎搜索到的页面都属于隐网,也就是The Hidden Web。 媒体搞了一个冰山理论,什么绝大多数的网络都是罪犯的天堂,也是可笑之极, 有人的地方就有江湖,有人的地方就有犯罪。这里所要澄清的是,隐网的确很多,但是我们即将要讨论的暗网却并非如此。 暗网网站, 数量在几万左右,不时关闭,不时开启,有违法色情,毒品与枪支的交易,当然还有FBI的钓鱼网站。这也是大家所熟知的。 暗网网站的网址一般都如此:https://3g2upl4pq6kufc4m.onion/,而这是无法用普通的浏览器访问的,而是一个加密浏览器,也就是我们的Tor。 如何使用Tor 加密,加密,加密!这很重要!如果不想某一天被人提着榔头找到家就请选择一个可靠的VPN,并一直把它挂起来。 然后我们直接访问Tor官网下载安装你的Tor浏览器 打开后我们选择配置,因为中Guo封锁了Tor,所以我们需要一个网桥。 选择“我所在的国家对Tor进行了封锁” 我们的第一选择是选择内置网桥,这里选择“meek-azure” 然后点确定。 然后就开始了等待,Tor的一切都很慢,因为它本质上是个高度加密的浏览器。 如果成功,就会看到如下界面: 如果失败了,就需要自己获取网桥,点击Tor的官方项目获取3个网桥,在Tor网络设置中点“输入获取的网桥”粘贴即可。 到此,我们已经连入Tor加密网络,可以访问暗网网址。 PS: DuckDuckGo是暗网的搜索引擎, 我们的确可以访问平时的网络,但那也太慢了, 并且毫无意义

暗网网址导航大全(2020年04月更新)

隐藏的服务列表和搜索引擎 http://3g2upl4pq6kufc4m.onion/ – DuckDuckGo搜索引擎 http://idnxcnkne4qt76tg.onion/ – Tor项目:匿名在线 http://torlinkbgs6aabns.onion/ – TorLinks http://kbhpodhnfxl3clb4.onion – Tor搜索 http://cipollatnumrrahd.onion/-Cipolla 2.0(意大利语) 市场金融 http://torbrokerge7zxgq.onion/– TorBroker –使用比特币匿名交易证券,目前支持近1000只股票和ETF http://fogcore5n3ov3tui.onion/–比特币雾–比特币洗衣 http://2vx63nyktk4kxbxb.onion/–自动贝宝和信用卡商店 http://samsgdtwz6hvjyu4.onion–安全,匿名,快速,简便的托管服务。 http://easycoinsayj7p5l.onion/– EasyCoin –带有免费比特币混合器的比特币钱包 http://jzn5w5pac26sqef4.onion/ – WeBuyBitcoins –以现金(USD),ACH,WU / MG,LR,PayPal等出售您的比特币 http://ow24et3tetp6tvmk.onion/ – OnionWallet –匿名比特币钱包和比特币洗衣 http://qc7ilonwpv77qibm.onion/ – Western Union Exploit http://3dbr5t4pygahedms.onion/ – ccPal商店 http://y3fpieiezy2sin4a.onion/ – HQER –高质量欧元副本 http://qkj4drtgvpm7eecl.onion/ –伪造美元 http://nr6juudpp4as4gjg.onion/pptobtc.html – PayPal到BitCoins http://nr6juudpp4as4gjg.onion/doublecoins.html –将您的比特币加倍 http://lw4ipk5choakk5ze.onion/raw/4588/ –高质量教程 市场商业服务 http://6w6vcynl6dumn67c.onion/ – Tor市场委员会–匿名市场论坛 http://wvk32thojln4gpp4.onion/ –邪恶计划 http://5mvm7cg6bgklfjtp.onion/ –特价电子产品 http://nr6juudpp4as4gjg.onion/torgirls.html – Tor女孩 http://ucx7bkbi2dtia36r.onion/ –亚马逊业务

.onion域名介绍

.onion是一个用于在Tor网络上寻址特殊用途的顶级域后缀。这种后缀不属于实际的域名,也并未收录于域名根区中。但只要安装了正确的代理软件,如类似于浏览器的网络软件,即可通过Tor服务器发送特定的请求来访问.onion地址。使用这种技术可以使得信息提供商与用户难以被中间经过的网络主机或外界用户所追踪。 格式 .onion顶级域的地址为Tor服务配置完成后,由公钥自动生成的难以记忆且不便理解的十六位半字母半数字hash。这种十六位的hash由字母表内任意字母与2至7的十进制数字所组成,以此来表示使用base32加密后的80位数字。通过并行计算生成大量的密钥对的方式来寻找合适的URL并设立起人类可读的.onion地址是可行的(例如以组织名开头)。 此名称中的“onion”代指为达到匿名目的的洋葱路由技术。 万维网至.onion网关 诸如Tor2web等的代理服务允许不使用Tor技术的浏览器与搜索引擎访问Tor网络上的隐藏服务。若使用这种网关,用户就放弃了自己的匿名身份并只得相信网关传送的内容是正确的。网关和隐藏服务均可识别出浏览器并得知用户IP地址数据。部分代理使用缓存技术来提供比Tor浏览器更快的访问速度。 .exit .exit是一个被Tor用户所使用的伪顶级域(英文:pseudo-top-level domain),用于指示Tor在连接到诸如网页服务器的服务时应该使用的首选出口节点,而无需编辑配置文件 Tor(torrc)。 使用这种伪顶级域的语法是:主机名 + .出口节点 + .exit。如果用户想使用节点tor26访问 http://www.torproject.org/ 的话,输入 http://www.torproject.org.tor26.exit 即可。 这方面的示例包括访问仅适用于特定国家/地区的站点,或检查某个节点是否正常工作。 用户也可直接输入出口节点.exit以访问出口节点的IP地址。 .exit功能由于潜在的应用层的攻击风险而在版本0.2.2.1-alpha中被默认关闭。 官方指定 .onion域名曾为伪顶级域主机后缀,在概念上与.bitnet以及.uucp的早期使用大致相同。 在2015年9月9日,根据Tor项目的雅各布·阿佩尔鲍姆(英文:Jacob Appelbaum)和Facebook安全工程师Alec Muffett的建议,ICANN、互联网号码分配局以及互联网工程任务组将.onion指定为“特殊用途域名”,将其归于官方地位。 对HTTPS的支持 来源于Tor网络上恶意出口节点的SSL剥离(英文:SSL Stripping)攻击足以威胁到访问明网上传统的HTTPS站点。尽管加密本身在技术上是冗余的,但.onion地址的网站可以通过证书提供身份保证的附加层赋予Tor原生加密功能。提供HTTPS证书还需启用浏览器功能,否则这些功能将无法用于.onion站点的用户。 在采用CA/浏览器论坛第144号投票(英文:CA/Browser Forum Ballot 144)之前,只能通过将.onion视为内部服务器名称来获取.onion名称的HTTPS证书。根据CA/浏览器论坛的基准要求,这些证书可能会发布,但必须在2015年11月1日之前到期。尽管有这些限制,四个组织(包括于2013年7月签署的DuckDuckGo,2014年10月签署的Facebook,2014年12月签署的Blockchain.info以及2015年4月签署的The Intercept)仍然签署了认证机构合作伙伴关系。 在2015年9月通过CA/浏览器论坛第144号投票和采用.onion为“特殊用途域名”之后,.onion域名通过了RFC 6761的标准。证书颁发机构可以根据CA/浏览器论坛引入于第144号投票里的基准要求中记录的过程来发布.onion站点的SSL证书。 截至2016年8月,DigiCert已签署了7个不同组织的13个.onion域名。

Tor浏览器介绍

Tor浏览器 Tor Browser运行于Ubuntu的启动画面 – about:tor 开发者:Tor项目公司 源代码库:gitweb.torproject.org/tor.git 引擎:Gecko 操作系统:Windows XP或更新 Unix-like(包含OS X) 语言:32种语言 网站:www.torproject.org/download/ Tor浏览器,前身为Tor Browser Bundle(TBB),是Tor项目的旗舰产品。由Mozilla Firefox ESR浏览器修改而成,并由Tor Project开发人员做了许多安全性和隐私保护的调校,预载TorButton、TorLauncher、NoScript和HTTPS Everywhere等扩充套件与Tor代理。其为开源软体、自由软体、绿色软件,可在多种作业系统上运行,包括Windows、Mac OS X、Linux、Unix、Android。 Tor浏览器在后台启动Tor进程并透过其连接网络。一旦程序断开连接,Tor浏览器便会自动删除隐私敏感数据,如cookie和浏览历史记录。 Tor浏览器本身提供SOCKS代理服务,一些应用程式已可藉此使用Tor网路。若结合代理伺服器软体 Privoxy,可以让所有走HTTP/HTTPS协定的连网应用程式、以及所有能够设定HTTP/HTTPS代理的应用程式都透过Tor网路来上网。 斯图尔特·德雷奇(Stuart Dredge)在2013年11月,亦即一系列的全球监控被揭露之后,于《卫报》上建议人们使用Tor浏览器,以避免被窃听及保障自身私隐。 Firefox/Tor浏览器攻击 2011年,荷兰当局在调查网上流通的儿童色情作品时,发现Tor洋葱服务网站「Pedoboard」的管理员的IP地址,并把这项资讯转交给美国联邦调查局跟进。联邦调查局藉此锁定其拥有者为亚伦·麦格拉思(Aaron McGrath)。在经过1年的监视后,联邦调查局展开名为「Operation Torpedo」的行动,拘捕麦格拉思,并在由麦格拉思管理的3个洋葱服务网站上安装恶意软件,获取造访用户的资讯。 当中利用了Firefox/Tor浏览器经已修补的漏洞,故此以不安装更新,并安装了Flash的用户为目标。该漏洞能让联邦调查局直接把用户的IP地址ping回自身的伺服器,这个漏洞导致至少25名美国用户以及众多外国用户的IP地址曝光。麦格拉思于2014年初被判处20年徒刑,随后有18名用户陆续被判刑,当中包括一名美国卫生及公共服务部前网络安全代理总监。 2013年8月,有人[谁?]发现很多旧版本的Tor Browser Bundle所捆绑的Firefox皆会受到一种JavaScript攻击的影响。攻击者可以藉此提取用户的IP和MAC位址、以及Windows电脑名称。新闻将此跟提供Tor匿名网页寄存服务的Freedom Hosting的负责人埃里克·埃恩·马克斯(Eric Eoin Marques)被捕划上联繫,他因美国法院于7月29日发出的临时引渡令而被捕[来源请求]。他被指控分发、密谋分发、宣传,以及协助和教唆他人宣传儿童色情物品。逮捕令称马克斯为「这个星球上最大的儿童色情物品推动者」。联邦调查局于2013年9月12日在都柏林提交的法庭文件中承认了这起JavaScript攻击;爱德华·斯诺登洩露的培训演示文稿中透露了更多有关该漏洞的细节,并揭示了该漏洞的代号——「EgotisticalGiraffe」。而Mozilla已在2012年11月释出的Firefox 17版修补了该漏洞。

Tor软件介绍

Tor是实现匿名通信的自由软件。其名源于「The Onion Router」(洋葱路由器)的英语缩写。用户可透过Tor接达由全球志愿者免费提供,包含7000+个中继的覆盖网络,从而达至隐藏用户真实地址、避免网络监控及流量分析的目的。Tor用户的互联网活动(包括浏览在线网站、帖子以及即时消息等通讯形式)相对较难追踪。Tor的设计原意在于保障用户的个人私隐,以及不受监控地进行秘密通信的自由和能力。 Tor不会阻止在线网站判断用户是否通过Tor访问该网站。儘管它保护用户的私隐,但却不会掩饰用户正在使用Tor这一事实。有些网站会对使用Tor的用户进行限制。MediaWiki的扩充功能Torblock便是其中一个例子,它能自动限制透过Tor进行的编辑。而使用了Torblock的维基百科则容许用户在某些情况下透过Tor编辑内容。 Tor透过在传输协溢栈中的应用层进行加密,从而实现洋葱路由这一种技术。Tor会对包括下一个节点的IP地址在内的数据,进行多次加密,并透过虚拟电路(包括随机选择的Tor节点)将其送出。每个中继都会对一层加密的数据进行解密,以知道数据的下一个传送目的地,然后将剩馀的加密数据传送给它。最后的中继会解密最内层的加密数据,并在不会洩露或得知源IP地址的情况下,将原始数据发送至目标地址。 攻击者可能会尝试透过某些手段来使Tor用户去匿名化。包括利用Tor用户电脑上的软件漏洞。美国国家安全局拥有针对Tor安装包中所捆绑的旧版本Firefox漏洞的技术(代号「EgotisticalGiraffe」),并曾利用XKeyscore系统来密切监控Tor用户。不少学者亦就如何破解Tor网络进行过学术研究,此一行为受到Tor项目公司所肯定。 开发及维护Tor的一大部分经费由美国联邦政府所捐助,过去则以海军研究办公室及国防高等研究计划署的名义捐助。

警惕“暗网”盯上年轻人

“我宁愿从来没接触过‘暗网’,现在后悔也来不及了。”今年30岁的海南人何世(化名)在江苏海安市看守所拿到了法院的判决书。去年7月,他因贩卖毒品被江苏警方抓获,后被判处有期徒刑两年,并处罚金1万元。 何世接受采访时说,是“暗网”让他突破了道德底线。 “暗网”是指隐藏的网络,普通网民无法通过常规手段搜索访问,需要使用一些特定的软件、配置或者授权等才能登录。由于“暗网”具有匿名性等特点,容易滋生以网络为勾联工具的各类违法犯罪,一些年轻人深陷其中。中国青年报·中国青年网记者在中国裁判文书网上搜索显示,涉“暗网”的案件共有21例,涉及贩卖毒品、传播色情恐怖非法信息、侵害公民个人信息等犯罪行为。 值得关注的是,随着国内访问“暗网”人数的不断增加,年轻人群体在不断扩大,甚至还有未成年人涉及其中。近年来,不法分子利用“暗网”实施违法犯罪的情况日益增多,公安机关不断研究“暗网”相关违法犯罪问题,强化对“暗网”犯罪的打击力度,并敦促有关单位加强网络安全保护工作,从源头上堵住安全隐患。 “虽然‘暗网’具有匿名性和隐蔽性等特点,但‘暗网’不是‘法外之地’和‘避罪天堂’。”公安部网络安全保卫局局长王瑛玮日前在公安部新闻发布会上说。 用比特币在“暗网”购买毒品后高价在国内销售 2014年左右,何世喜欢泡在国外网站论坛里,无意中了解到了“暗网”。网络维护专业出身的他,对此充满好奇。通过一系列操作,他看到了一个迥异于平常认知的网络世界。 “枪支贩卖、毒品买卖、器官买卖、血腥视频……虽然不知真假,不过人性的恶在上面展示得淋漓尽致。”何世说,这是一个自由度高、极端事物与不极端事物并存的网络世界。他最初只是在上面浏览一些新鲜事,从未想过利用它做别的事情。 后来,他看国外小说,留意到一位名人作家在书中提到致幻药LSD给他们带来了无穷灵感,“我就特别想知道那是种什么样的感觉。”何世说。 LSD的学名为“麦角二乙酰胺”,是一种强烈的半人工致幻剂。尽管接触到的宣传都说毒品是害人的,但在这些书籍中,何世却看到了“造就技术提升”的神奇作用。“这颠覆了我对毒品的认知。” 何世想先从LSD开始尝试。2018年,他通过“暗网”联系到一个波兰人,以比特币支付,购入200多贴单价30元的主要成分为LSD的毒品“邮票”。 “色彩错乱,时空颠倒,好像体验了几种人生,度过了三生三世。”何世接受中国青年报·中国青年网记者采访时描述了吸食“邮票”的感觉,他认为这种致幻药没有成瘾性,也是无害的。 何世意识到“邮票”在国内有很大的市场。没过多久,他辞掉了原来的房地产销售工作,专门在暗网上联系境外卖家,购买“邮票”,通过微信和网络联络国内买家,将收到的“邮票”以每贴160元至200元人民币的价格进行销售。 “暗网”成为滋生犯罪的温床 中国青年报·中国青年网记者在中国裁判文书网输入关键词“暗网”,共搜索到21例案件。其中,走私、贩卖、运输、制造毒品罪,以及侵犯公民个人信息罪分别有8例、7例,非法持有宣扬恐怖主义、极端主义物品罪共3例,其他三类犯罪各有1例,分别是绑架罪,破坏计算机信息系统罪,制作、复制、出版、贩卖、传播淫秽物品牟利罪。 2018年9月,江西省萍乡市安源区人民法院公开宣判了萍乡首例侵犯公民个人信息案,被告人通过“暗网”购买公民信用卡信息,然后绑定手机支付, 盗刷信用卡获取非法利益。法院以侵犯公民个人信息罪,判处两名被告人有期徒刑,并处数十万元罚金。 今年6月,云南省罗平县人民法院也公布了一起利用“暗网”侵犯公民个人信息的案例。被告人在境外网站发帖,标明提供个人户籍、全家户籍、开房记录、同住记录等公民个人信息的服务项目及价格,并在“暗网”市场上以比特币交易,于2018年4月至11月期间,非法获取、出售多人个人信息1000余条,获利1.33315比特币,并将1.30948比特币兑换成人民币41397.35元。 判决书显示,被告人称其找工作受骗后,萌生了“通过网上提供个人信息来赚钱”的想法。他出售信息的方式大多是通过中文论坛网、暗货交易市场发给对方,有一部分是通过社交软件发给对方。信息主要有人员轨迹、开房记录、手机开户信息等,其中,价格最高的是手机定位信息,最低的是户籍信息。 此外,暗网中的淫秽和暴恐视频也比较普遍。山东省平邑县人民法院判决的一起案件显示,被告人通过“暗网”了解并下载、交换获取淫秽和暴恐视频文件,并向3人传播以牟取利益。 据一名网络技术从业者介绍,因访问匿名性、信息加密性和服务器隐藏性,“暗网”在2004年以后,很快成为不法分子从事违法犯罪活动的新渠道。除了进行违禁商品非法交易,色情、绑架、暗杀、暴恐等非法信息也极为丰富,甚至已成为恐怖组织活动的重要平台。 “暗网”并非法外之地 公开资料显示,今年4月30日,最大的“暗网”市场“梦想市场”宣布关闭。同一天,来自欧洲、加拿大和美国的执法机构开展行动并对外宣布,国际执法机构逮捕了61人,关闭了50个用于非法活动的黑暗网络账户,执法部门执行了65份搜查令,查获了2995公斤毒品、51支枪支以及超过6200万欧元。 公开资料显示,今年以来,全国公安机关共立案“暗网”相关案件16起,抓获从事涉“暗网”违法犯罪活动的犯罪嫌疑人25名,其中已被判处有期徒刑的有两名,刑事拘留23名。 随着国内访问“暗网”人数不断增加,其中年轻人群体也在不断扩大。“暗网”已成为国内网络空间治理的新领域,“暗网”犯罪也给网络空间治理带来新挑战。 江苏海安市公安局刑警大队七中队副中队长金明表示,当前打击暗网犯罪存在制度、技术等多方面难度,所以各国打击成效也参差不齐。由于网络与物流的相互配合,导致涉毒犯罪形态变得更为专业,且贩毒群体年龄层次偏低,具有职业化倾向。网络无国界,必然要求各国在法律、制度、技术等方面加强国际合作,抓住关键环节,将犯罪分子绳之以法,不让“暗网”成为法外之地。 复旦大学网络空间战略研究所倪俊博士撰文指出,中国应在学习借鉴国外“暗网”治理经验做法的基础上,进一步研究开展符合中国国情的治理措施。有关政府部门应组织国内重点网络安全研究院所,展开专项工程攻关研究,尽快拥有适应中国网络空间治理需求的“暗网”管控技术能力。 江苏诺法律师事务所樊国民律师指出,“暗网”犯罪取证困难,这给执法部门打击犯罪增加了难度。建议通过多种技术手段来提升取证能力。另外,国家应与一些涉及网络安全的企业建立合作,联合开发技术和工具,让一些专业技术人员参与到治理“暗网”的具体行动中来。 他还建议,要强化相关法律法规落地,出重拳铲除制作售卖假身份证、黑电话卡、虚假ID等网络黑灰产业链,公安、网信部门联合开展专项“暗网”打击行动,加大对“暗网”和利用“暗网”实施犯罪行为的监控和打击力度。